看板YTHT
标 题Re: [转载] 运用ssh+vpn 可以绕过大陆的blocking
发信站HKDAY (Wed Feb 9 00:05:53 2005)
转信站ptt!Group.NCTU!grouppost
※ 引述《pengtu (ytht.net)》之铭言:
: 你这样讲解,清楚多了。
: 这个版好多大陆网友,现在应不至于误会了。
: vpn在大陆也刚兴起,公安能拦截的是出国线路,所以能防公安的也应该是跨国vpn。
vpn通过加密协议传输数据﹐除非用超大型计算机解码(也要花很多
时间)﹐否则都好难将原始数据还原。无论跨国还是在内网连接﹐
vpn 都值得信赖。要注意的不是技术因素﹐而是使用习惯﹐比如
讲不要到处宣扬自己的 vpn﹐更不要让 public key 泄露﹐而vpn
server 的 IP 也应该仅让圈子内的人知晓﹐不能让陌生人知晓。
linux 下基於 ssh+ppp 的 vpn 还有个好处﹐就是可以 port
forwarding。也就是说它把所有对外连接﹐包括 tcp 和 udp
还有其他所有的协议封装到一个端口(一般是22﹐但也可以是
其他端口), 用 ssh 加密发送到 internet﹐再由彼端接收解密
还原。对於某些只能开放有限端口的网络环境﹐这点非常有用。
我想你所讲的 vpn 是商用 vpn﹐那当然更简捷可靠﹐但花费
不菲。电信局也有开设 vpn 服务﹐提供专用设备到户然後收
取月租﹐不过对於经常阅览敏感咨询的用户来说﹐租用电信局
vpn 是极其危险的﹐谁知道里面会不会做了手脚。
我自己在 linux 下做的 vpn﹐用 1024 rsa 加密的 ssh 连接﹐
感觉速度没损失多少﹐很流畅。
--
※ 发信站: 香港地(hkday.net)
◆ From: 61.10.234.254